WAF — Tường lửa ứng dụng web

Chặn SQL injection · XSS · RCE · bot độc hại + giới hạn request (L7) + ẩn IP gốc backend. Engine phân tích ngữ nghĩa thông minh (semantic), chỉ cần trỏ A record.

L7

Bảo vệ tầng ứng dụng

Semantic

Nhận diện biến thể mới

5'

Trỏ A record là chạy

IP ẩn

Giấu server gốc

Bảo vệ toàn diện tầng ứng dụng

Chặn tấn công web

SQLi, XSS, RCE, file inclusion, path traversal — phân tích ngữ nghĩa (semantic), nhận diện được nhiều biến thể chưa có rule cố định, không chỉ dựa rule tĩnh.

Giới hạn request (L7)

Rate-limit theo IP/URL, chặn flood tầng ứng dụng + bot quét, brute-force login.

Ẩn IP gốc

Khách truy cập qua node WAF; IP máy chủ thật của bạn không lộ ra ngoài → hacker khó đánh thẳng.

Log tấn công realtime

Xem mọi request bị chặn: IP nguồn, loại tấn công, đường dẫn — ngay trên dashboard quản lý.

Cài đặt 5 phút

Không cần cài gì lên server. Chỉ trỏ A record domain về IP WAF + nhập backend là xong.

Quản lý tập trung

Gia hạn, đổi quản trị, xem log tấn công, hướng dẫn trỏ DNS — tất cả trong 1 dashboard.

Hoạt động thế nào?

Khách → Domain (A record → IP WAF) → WAF lọc tấn công → chuyển về backend server thật của bạn.

1

Kích hoạt

Nhập domain + IP:port backend server của bạn. Hệ thống tạo cấu hình bảo vệ tức thì.

2

Trỏ A record

Đổi A record domain trỏ về IP WAF (tắt proxy nếu dùng Cloudflare). DNS cập nhật 5–30 phút.

3

Được bảo vệ

Mọi truy cập đi qua WAF, tấn công bị chặn, IP gốc được ẩn. Theo dõi log ngay trên dashboard.

Bảng giá đơn giản

WAF Tường Lửa

250,000 đ /tháng / 1 domain
Kích hoạt ngay
Gói đã bao gồm — đầy đủ, không phụ phí
  • 1 domain được bảo vệ
  • Không giới hạn băng thông
  • Lọc SQLi / XSS / RCE / bot (engine semantic)
  • Giới hạn request (L7) chống flood
  • Ẩn IP gốc + log tấn công realtime
  • Dashboard quản lý + gia hạn tự động

Câu hỏi thường gặp

WAF có chống được DDoS không?

WAF bảo vệ tầng ứng dụng (L7): lọc tấn công web + giới hạn request + chặn bot. KHÔNG chống tấn công DDoS băng thông lớn (L3/L4 volumetric) — loại đó cần hạ tầng scrubbing chuyên dụng. Nếu bị flood request L7, WAF có rate-limit để giảm tải.

Tôi có cần cài đặt gì lên server không?

Không. WAF chạy dạng reverse-proxy. Bạn chỉ cần trỏ A record của domain về IP WAF và nhập IP backend server thật. Không cài agent, không sửa code.

Băng thông có bị giới hạn không?

Không giới hạn băng thông. Hệ thống thống kê theo số request để bảo vệ chất lượng dịch vụ chung, nhưng không bóp băng thông của bạn.

Làm sao để ẩn IP gốc thật sự?

Sau khi trỏ DNS qua WAF, cấu hình firewall server backend chỉ cho phép IP WAF truy cập cổng web. Nếu IP gốc bị lộ (DNS cũ, email header...), hacker vẫn có thể đánh thẳng bỏ qua WAF.

Tôi muốn xem băng thông/CPU server thì sao?

WAF thống kê request + tấn công. Để theo dõi băng thông, CPU, RAM của server gốc, dùng thêm dịch vụ VPS Monitor.

Bảo vệ website của bạn ngay hôm nay

Chỉ 250,000đ/tháng — kích hoạt trong 5 phút.

Kích hoạt WAF
Zalo